Security Lab

Ошибка проверки подлинности SSL сертификатов в Sony Mylo COM-2

Дата публикации:24.04.2008
Всего просмотров:1037
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Спуфинг атака
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Sony Mylo COM-2
Уязвимые версии: Sony Mylo COM-2 версии прошивки до 1.002

Описание:
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.

Уязвимость существует из-за некорректной проверки подлинности SSL сертификатов, предоставляемых Web серверами. Удаленный пользователь может произвести спуфинг атаку и получить доступ к некоторым важным данным.

URL производителя: www.sony.com/mylo

Решение: Установите последнюю версию прошивки 1.002 с сайта производителя.